CYBERSECURITY · ANALISI

Guasto Closte: CDN compromesso e fatturazione insolita, cosa sta succedendo?

🚨 Siti rotti, aggiornamenti WordPress bloccati, poi fatture insolite: cosa è successo da Closte? Dopo 48 ore di incidente, ho migrato i siti dei clienti che avevano accettato il mio preventivo e monitorato gli altri. Racconto le soluzioni che ho dovuto creare per proteggere i loro siti, e le domande che restano senza risposta.

Closte: cosa sta succedendo? Accesso non disponibile, risorse CDN mancanti e migrazione verso un nuovo hosting.
Illustrazione BL Digital — versione italiana.

Pubblicato il 10 min di lettura


Per anni, ho apprezzato a lungo Closte per il suo hosting WordPress, soprattutto il loro sistema à la carte, paghi ciò che consumi, con prestazioni di alta qualità. Poi i segnali si sono accumulati : il dominio e la dashboard inaccessibili, risorse distribuite dal CDN che non si caricavano più correttamente, ritorni parziali seguiti da nuove difficoltà e, a settembre, importi di fatturazione che hanno sorpreso diversi clienti.

Presi separatamente, ciascuno di questi problemi richiede una spiegazione. Messi insieme, cambiano il modo di gestire il rischio.

Piccolo contesto, gestisco siti per i miei clienti presso BL Digital, sono stato quindi una vittima collaterale di questo guasto. Dopo 48 ore di incidente, non ho aspettato che la situazione si risolvesse da sola: ho trasferito i siti dei clienti che avevano convalidato il mio preventivo di migrazione.

Per i clienti che avevano rifiutato il trasferimento, ho tenuto d’occhio i loro siti e monitorato l’evoluzione dell’incidente. Ho anche dovuto risolvere problemi di accesso e di funzionamento mentre i soliti strumenti di Closte non rispondevano più. Alcuni di questi clienti mi hanno poi segnalato fatture superiori a 200 €, indipendentemente dalle due schermate in dollari che condivido più sotto. Questo monitoraggio fa anch’esso parte della manutenzione WordPress : individuare gli errori, controllare i backup e verificare che gli aggiornamenti restino possibili.

Racconto qui ciò che ho osservato, ciò che alcuni utenti hanno pubblicato e ciò che non posso verificare. Il mio obiettivo è capire la sequenza degli eventi e aiutare i proprietari dei siti a mantenere il controllo dei propri dati. Le ipotesi sull’origine del guasto o della fatturazione restano ipotesi.

Luglio 2026: il dominio Closte scompare dal DNS e l’accesso si complica

A partire dal 18 luglio, alcuni clienti segnalano difficoltà di accesso a closte.com e alla dashboard. Le verifiche pubblicate da LYVTech e Best Website rilevano errori di risoluzione DNS e uno stato clientHold sul dominio. Questo stato ne impedisce la pubblicazione nel DNS; da solo non rivela perché la misura sia stata applicata.

Le conseguenze non erano identiche per tutti i siti. I domini propri dei clienti restavano talvolta accessibili, mentre la dashboard, alcuni ambienti di staging o risorse legate a Closte non rispondevano più. Il guasto del dominio principale non significa quindi automaticamente la perdita dei file o dei database, ma può complicarne il recupero.

Un altro sintomo particolarmente visibile: alcuni utenti riportano che le immagini, i fogli di stile CSS o gli script non si caricavano più tramite il CDN. In alcuni casi descritti pubblicamente, la resa è tornata dopo la disattivazione di questa distribuzione. Questo documenta un problema su queste configurazioni; non prova che tutto il CDN fosse indisponibile ovunque né che Google Cloud ne fosse la causa.

A questo punto, la mia domanda era semplice: per quanto tempo potevamo contare sugli accessi ancora disponibili per estrarre copie affidabili dei siti?

Da parte mia, dopo 48 ore di incidente, ho iniziato i trasferimenti per i clienti che avevano accettato il preventivo. Non ho aspettato la fine del guasto, nessuna risposta pubblica di Closte, panico su reddit, azione reazione si recupera e si trasferisce. I siti i cui proprietari avevano rifiutato la migrazione sono rimasti sotto sorveglianza.

Fine luglio e agosto: un ritorno parziale, accessi instabili e poche spiegazioni

Un ritorno temporaneo di closte.com e della dashboard è stato osservato a fine luglio, ma venivano ancora segnalati problemi di certificato. Best Website ha poi rilevato nuovi errori DNS il 19 agosto. Da parte mia, riuscivo talvolta ad accedere alla dashboard, senza poter considerare questo accesso stabile. Il sito pubblico, WordPress, il CDN e la console non si comportavano sempre allo stesso modo.

Quello che ho dovuto fare durante il guasto: accesso, DNS e aggiornamenti WordPress

Non appena la dashboard Closte era offline, ioho sviluppato il mio strumento per ritrovare l’accesso agli ambienti dei miei clienti a partire dagli accessi autorizzati di cui disponevo, senza dipendere dalla dashboard indisponibile. Questo mi ha permesso di continuare a recuperare i dati, inclusi backup recenti e le DNS entry, e a lavorare sui siti mentre l’interfaccia abituale non funzionava.

Per i siti le cui immagini, i fogli di stile o gli script dipendevano ancora dal CDN Closte, questa dipendenza doveva anch’essa essere disattivata.

Il problema non si fermava alla visualizzazione. Closte impediva allora l’aggiornamento di WordPress sui siti interessati. Ora, poiché i problemi arrivano a raffica, una falla di sicurezza importante richiedeva una reazione, e non potevo lasciare i miei clienti esposti in attesa dello sblocco di questa funzione. Ho creato e applicato, a mie spese, una correzione provvisoria WordPress per proteggerli, in attesa di poter effettuare l’aggiornamento ufficiale. Questo lavoro supplementare si è reso necessario per l’impossibilità di aggiornare WordPress normalmente.

Questi interventi non erano semplici verifiche di routine. Spiegano perché ho giudicato la situazione troppo rischiosa per i clienti che avevano accettato di migrare, e perché ho continuato a monitorare attentamente i siti di quelli che avevano scelto di restare.

Quando si presenta un accesso, recuperate i backup e gli export con un metodo sicuro. Un avviso di certificato o di sicurezza non va ignorato ciecamente: fate verificare l’autenticità dell’accesso prima di inserire le vostre credenziali. Conservate anche i file e il database al di fuori di Closte.

Nessun resoconto pubblico dettagliato da parte di Closte che spieghi la causa e il calendario di risoluzione di questi incidenti, mai visto!

Settembre 2026: dopo i guasti, la fatturazione solleva nuove domande

Poi è comparsa un’altra anomalia, questa volta sui costi. Closte fattura a consumo: un importo può variare con il traffico e le risorse consumate. Ma quando diversi clienti segnalano aumenti improvvisi dopo settimane di incidenti, la questione non è più soltanto confrontare delle ricevute. Bisogna spiegare da dove provengono questi consumi.

Altri clienti segnalano aumenti nello stesso momento

Nel thread r/Wordpress dedicato a Closte, diverse persone descrivono picchi di traffico o di consumo attorno al 4, 5 e 6 settembre, inclusi siti poco visitati. Un utente dice di aver visto un tentativo di addebito di 300 $ per i primi giorni di settembre mentre pagava abitualmente da 18 a 20 $ al mese. Un altro riporta un addebito di 400 € per un sito solitamente vicino ai 20 € al mese. Un terzo evoca un tentativo di 1 400 $ per i primi sette giorni del mese su diversi siti a basso traffico.

Su Trustpilot, una recensione datata 17 settembre indica circa 80 $ al mese in precedenza, poi 691 $ a settembre. Si tratta di testimonianze individuali e la loro vicinanza nel tempo e la diversità degli account coinvolti giustificano comunque la richiesta a Closte di una spiegazione.

esempio costi moltiplicati per più di 3 volte il prezzo normale

Storico Receipts reale di uno dei miei clienti: un pagamento di 110 $ datato 7 settembre 2026, dopo diversi pagamenti precedenti di 30 $. I periodi e i consumi corrispondenti restano da esaminare.

Cosa fare?

Conservate fin da ora schermate, ricevute, fatture e dati di consumo disponibili. Annotate le date dei picchi e chiedete le metriche e i log che spiegano ogni riga fatturata. Queste prove serviranno a discutere un eventuale adeguamento; non devono ritardare la fuga verso un altro host.

Google Cloud, il CDN e il silenzio di Closte: le domande aperte

Closte presenta Google Cloud CDN, Google Cloud DNS e Google Premium Network come componenti della sua piattaforma. È naturale chiedersi se le difficoltà di distribuzione e gli importi di settembre abbiano un legame. Le testimonianze e le mie schermate non permettono tuttavia di stabilire una relazione di causa-effetto tra questi due fenomeni.

Un picco di bot, un processo esigente, un problema di misurazione, un consumo contabilizzato in ritardo o un incidente che colpisce l’instradamento delle risorse sono tutte piste tecniche da verificare.

Ciò che manca è una spiegazione ufficiale accessibile: non più perché tutti questi problemi ma c’è qualcuno ai comandi? Non ho trovato alcun resoconto pubblico dettagliato che risponda a queste domande. Davanti al silenzio, bisogna migrare.

Le fasi per trasferire il vostro sito senza aggravare il guasto

1. Inventariare gli accessi ancora utilizzabili

Verificate se disponete ancora di WordPress, di un accesso ai file, di un export del database sulla dashboard Closte o di un backup esterno (Cloudsnap). Individuate anche chi controlla il dominio e il DNS. Un sito pubblico accessibile non garantisce l’accesso a tutti gli altri servizi, e vale anche il contrario.

2. Recuperare una copia indipendente

La priorità è un backup archiviato fuori dalla piattaforma interessata tramite cloudsnap: database, file del sito ed elementi di configurazione necessari. Conservate anche i record DNS.

Un backup disponibile solo nella dashboard inaccessibile dell’host non basta a proteggervi. È proprio tutto il senso di un piano di continuità operativa : prevedere come rimettere il sito online quando l’hosting abituale diventa inaccessibile.

Backup salvataggio di CLoste
Immagine del Backup di Closte

3. Ripristinare e testare prima del passaggio

Preparate il nuovo ambiente, ripristinate il sito e controllate le pagine, le immagini, i moduli e, se necessario, gli ordini e i pagamenti. Non cambiate il DNS finché non sono state effettuate le verifiche indispensabili.

Evitate di eliminare troppo presto il vecchio ambiente. Conservare gli elementi ancora accessibili vi lascia la possibilità di recuperare ciò che sarebbe stato dimenticato.

4. Eliminare il DNS e Cloudsnap

Bisogna eliminare il DNS e il backup Cloudsnap, questi ultimi sono a pagamento e genereranno giustamente costi sulla vostra prossima fattura Closte.

Se desiderate non continuare a pagare costi generati ingiustamente, sappiate che al momento non è possibile scollegare la vostra carta di credito. Dovete contattare la vostra banca e revocare il mandato e i futuri pagamenti Closte.

5. Documentare i costi e contattare Closte

Conservate ricevute, fatture, schermate e date dell’incidente. Aprite poi ticket precisi: quale account, quale pagamento, quale periodo e quale anomalia chiedete di spiegare? Conservate una copia degli scambi.

Questo approccio resta utile anche se la risposta tarda. Ma non deve bloccare la messa in sicurezza del sito.

Perché ho trasferito i miei clienti su IONOS

Per le migrazioni effettuate dopo la convalida dei preventivi da parte dei miei clienti, ho scelto IONOS. È stata la mia scelta operativa in questa emergenza: mi serviva un ambiente in cui ripristinare e testare rapidamente i siti. Questo ritorno d’esperienza non significa che lo stesso hosting sarebbe automaticamente adatto a tutti i progetti.

Guasto Closte: CDN compromesso e fatturazione insolita, cosa sta succedendo? 1Guasto Closte: CDN compromesso e fatturazione insolita, cosa sta succedendo? 2Guasto Closte: CDN compromesso e fatturazione insolita, cosa sta succedendo? 3

Qualunque sia la vostra scelta, preservate la vostra autonomia: un dominio che controllate, backup indipendenti, accessi documentati e una procedura di uscita. Cambiare fornitore senza correggere queste dipendenze non farebbe che spostare il problema.

Proteggere prima il proprio sito, chiedere conto dopo

Closte: quando i piccoli incidenti diventano una reazione a catena

Nelle immersioni subacquee, un primo problema non va mai preso alla leggera: Il pericolo comincia quando lo si lascia trascinare il successivo, fino a non avere più margine per reagire. Con Closte, ho visto questo meccanismo all’opera: un dominio inaccessibile, una dashboard offline, siti rotti dalla loro dipendenza dal CDN, aggiornamenti WordPress bloccati, poi importi di fatturazione inattesi. Non era più un guasto isolato; era una reazione a catena.

All’inizio, alcuni aspettano. Si cerca di capire e si spera che l’host ripristini il servizio. Ma bisogna darsi una scadenza. Un sito che si visualizza ancora non significa che se ne mantenga il controllo : quando la dashboard diventa inaccessibile, l’amministrazione dell’hosting e il recupero dei backup possono già essere compromessi. Per me, era un allarme maggiore.

Mi sono dato 48 ore. Non appena i miei clienti hanno convalidato il preventivo, ho trasferito i loro siti. Quelli che hanno rifiutato la migrazione, li ho tenuti sotto sorveglianza e ho implementato soluzioni di emergenza. Ma sorvegliare un sito non sostituisce il controllo del suo hosting.

Si può dirsi « il sito è ancora online, tutto si sistemerà » e rimandare il trasferimento per pigrizia o per evitare la spesa. È una scommessa che può costare cara, soprattutto presso un host fatturato a consumo: il giorno in cui si deve agire, gli accessi possono mancare e costi inattesi possono già essersi accumulati. Non aspettate che il vostro sito scompaia per fissare il vostro limite. Quando perdete i mezzi per intervenire normalmente, è il momento di preparare l’uscita.

Nella stessa rubrica